网络安全专业在校生兼职途径与接单指南
当前计算机行业竞争激烈,寻求技术变现成为许多学生的选择。以下介绍网络安全专业平时常见的几种赚外快方式。
一、安全众测
国内有很多成熟的 SRC 众测平台,如漏洞盒子、火线众测、补天、CNVD、漏洞银行等。一些大厂也有自己的 SRC,如腾讯、百度、深信服、字节、滴滴。
火线众测是近期比较活跃的平台之一,单条漏洞奖金在 3200 元左右。此外,还有一些国外的平台,如 HackOne、CVE、Google Inc. 安全应急响应中心等。


二、内部众测
一般属于安全厂商服务项目分包。这种项目通常有中介抽成,奖金没有众测高,但胜在项目多,还不用自己找资源。

项目远程的会比较多,驻场的较少。远程一般是按漏洞质量和数量给钱,驻场则按日结算,一般是 3000 元每天。
三、红蓝对抗
近些年攻防演练如火如荼,这种项目分蓝队和红队,蓝队一般需要驻场,红队可以分为远程和驻场。
蓝队划分等级为初中高,薪资待遇在 2-5 千每天。红队基本是 6-8 千每天。
不过缺点是攻防演练日渐成熟,厂商招募内卷严重,新手入行需谨慎。


四、CTF 比赛
为了培养实战化人才,政府会组织各种 CTF 比赛,奖金丰厚,第一名有最多 10 万奖金。
不过要注意,有些技术高手不在意奖金,就喜欢打比赛。所以你可能会遇到很多大神,挑战性会比较高。











